11 Irrtümer über E-Mail-Verschlüsselung - Nr. 7

29.03.2019

In Irrtum Nr. 7 unserer Blog-Serie erfahren Sie, ob E-Mails mit SSL/TLS ausreichend geschützt sind.

Im sechsten Teil der Blog-Serie habe ich aufgezeigt, wie Sie auch Ihre technisch weniger versierten Partner erreichen können. In Irrtum Nr. 7 beschäftige ich mich mit der Frage, ob SSL/TLS zum Schutz Ihrer E-Mails ausreicht.

Irrtum Nr. 7: Ich nutze SSL/TLS – das reicht

Wenn Sie sich nur auf SSL/TLS verlassen, sind Ihre E-Mails nicht ausreichend geschützt, denn TLS (Transport Layer Security) verschlüsselt ausschliesslich den Transportkanal, nicht aber die E-Mail selbst. Die Technologie baut einen Tunnel zwischen zwei Rechnern auf, durch welchen die E-Mail gesendet wird. So kann die E-Mail auf diesem Weg nicht gelesen werden. Beim Sender, Empfänger und auch zwischendurch auf den Mail Hops liegt die Nachricht jedoch im Klartext vor und kann mitgelesen, manipuliert oder kopiert werden.

Zudem wird die E-Mail auf ihrem Weg durch das Internet von Rechner zu Rechner weitergeleitet, bevor sie schliesslich bei ihrem Empfänger landet. Bei diesem Vorgang kann der Absender nicht kontrollieren, ob jeder Computer wieder einen neuen, sicheren Tunnel aufbaut. Es ist deshalb empfehlenswert, zusätzlich zur Transportverschlüsselung eine Inhaltsverschlüsselung mit OpenPGP oder S/MIME einzusetzen. Dabei wird der Inhalt der Nachricht verschlüsselt. Nur wer den passenden Schlüssel hat, kann den Inhalt also lesen. Erst durch die Kombination von Inhaltsverschlüsselung und Transportverschlüsselung erreichen Sie ein hohes Schutzniveau Ihrer Kommunikation.

Vorherige verpasst?
Irrtum Nr. 1: Ich brauche keine E-Mail-Verschlüsselung
Irrtum Nr. 2: Das kann ich mir nicht leisten
Irrtum Nr. 3: Das ist doch alles viel zu kompliziert
Irrtum Nr. 4: Das kann ich auch alleine machen
Irrtum Nr. 5: Ich muss meine Kommunikationspartner von "meiner" Lösung überzeugen
Irrtum Nr. 6: Das funktioniert nicht, weil meine Kommunikationspartner keine Ahnung von Technik haben

 Marcel Mock – Chief Technology Officer